【USB协议分析-基于U盘】

使用wireshark抓包

环境要求

安装wireshark,并且安装usbpcap插件,安装wireshark的过程中会有提示,直接安装即可

抓包过程

不多说直接上图,勾选USBPcap1,点击开始即可
在这里插入图片描述
进入抓包界面,因为我使用的台式机,已经插入了USB键盘和鼠标,所以上来就有大量数据涌现。
所以我加了过滤条件用来过滤只属于U盘通信的数据包,过滤方法是,打开抓包之后,先看看目前鼠标和键盘的地址,只要移动鼠标或者击键就能看到数据包,插入U盘后,会出现新的数据包,这时记下U盘的地址便可以过滤了.

注意: USB设备接入之后,USB数据线电平会发生变化,usb主机会根据电平状态判断是否有设备接入以及设备的类型,主要是区分全速还是低速设备,并且通过地址0获取设备描述符,根据描述符得到设备最大控制传输的字节长度,一般主机会对设备进行复位,复位完成后给设备分配地址,并用新地址获取设备描述符.由于我这里无法用wireshark抓取到枚举过程的数据包,我们的usb数据包分析只能从分配完地址之后开始。

下面是过滤好的结果,如下所示:
在这里插入图片描述
我的U盘地址是4,这里wireshark source给出的地址是 1.4.0,这里面1是总线号,4是usb设备地址,0是端点号。

关于设备地址: usb最多挂载127个设备,就有127个地址
关于设备端点: 我的简单理解就是一个

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

风里雨里守护着你

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值